• [^] # Re: Mise en perspéctive

    Posté par . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 1.

    Je suis d'accord avec IsNotGood et PasBill PasGates, il faudrait penser au fait qu'annoncer publiquement dès le zéro day n'apporte rien d'autre qu'une augmentation du danger si l'éditeur s'occupe généralement de règler les failles.

    En annonçant publiquement, on ne fait que donner des idées à des crackers supplémentaires.

    En ne rendant pas public directement, on laisse à l'éditeur un laps de temps pour corriger la faille et ainsi éviter des dangers de grande ampleur. C'est simplement de la logique, du bon sens.